Кратко
- Предлагаемый
/.well-known/knowledge-linksetможет публиковать типизированные ссылки на артефакты, текущие состояния и журналы, а сохранённая прежняя голова помогает заметить откат или замену. - Сам журнал не определяет, какая из конфликтующих историй легитимна, и тем более не даёт агенту права выполнять команды из найденного текста.
Клиент сохранил вчерашнюю голову журнала. Утром источник показал более раннее состояние. Сигнал был однозначен: наблюдаемая история перестала быть продолжением известной цепочки. Но дальше появились две правдоподобные версии — оператор говорил об аварийном восстановлении, независимый архив показывал новую ветвь. Математика обнаружила разрыв. Она не назначила законного владельца прошлого.
Такую границу полезно увидеть в проекте The 'knowledge-linkset' Well-Known URI for Publishing Knowledge Artefacts. Нулевую редакцию Пол Беслеага подал 30 сентября 2026 года. Проект предлагает JSON-документ по адресу /.well-known/knowledge-linkset, где origin перечисляет знания через типизированные связи: контекст, граф, онтологию, навыки, поверхность, текущее состояние, ledger, участие и peer-узлы.
Документ остаётся активным индивидуальным Internet-Draft с предполагаемым статусом Informational. У него нет рабочей группы, ответственного Area Director или формальной позиции IETF. Запрос имени well-known остаётся предварительным, а URI профиля регистрируется отдельно. Поэтому сам факт публикации в Datatracker нельзя превращать в знак одобрения реализации или найденных материалов.
Что именно фиксирует origin
RFC 8615 задаёт предсказуемое место под конкретным origin. RFC 8288 и RFC 9264 описывают ссылки и linkset. Вместе они позволяют клиенту начать обход с точки, которую объявляет сам владелец origin, вместо угадывания частных маршрутов.
Это сильная операционная провенанс-метка, но не полная идентичность автора. HTTPS и DNS помогают установить, какой origin ответил. Они не показывают автоматически, какое подразделение написало документ, сохранился ли его мандат и одобряет ли организация каждую цель. Общий хостинг, подрядчик, поглощение, передача домена и компрометация учётной записи разделяют контроль origin и редакционную ответственность.
Дайджесты сужают одно утверждение. RFC 9530 и RFC 9651 задают современные поля Content-Digest, а профиль может использовать канонизацию JSON по RFC 8785. Совпадение показывает, что полученное представление связано с ожидаемым значением. Оно не доказывает истинность, безопасность, авторство, лицензию или право действовать.
Если злоумышленник меняет карту и цель одновременно, он публикует новый корректный дайджест. Поэтому важно определить корень ожидания: сохранённое прежнее значение, независимая подпись, доверенный каталог или иная внешняя опора. Следует также точно указать, какие байты хешируются — переданные, распакованные или канонические. Content negotiation и преобразования создают легитимные варианты.
Отсутствующий дайджест означает, что этот механизм не проверил байты. Несовпадение требует отклонить конкретное представление и расследовать, но само по себе не называет виновного. RFC 9421 позволяет подписывать компоненты HTTP-сообщения; затем всё равно нужна политика ключей: кто подписал, для какого класса материалов, в какой период и какие полномочия имел.
Журнал фиксирует наблюдения, а не право
Связь с ledger или current-состоянием помогает клиенту видеть изменения во времени. Если он запомнил прежнюю голову, то может обнаружить возврат к более старому значению, замену цепочки или исчезновение элемента. Это ценное свойство, особенно когда обычный HTTP-ответ показывает только настоящее.
Но две непротиворечивые ветви создают вопрос управления. Может быть, одна — результат законного восстановления, другая — продолжение скомпрометированного ключа. Может быть, оператор переписал историю, а независимый архив сохранил исходную. Формат журнала не знает, какой совет директоров, какой quorum или какой судебный процесс имеет власть решить спор.
Система должна поэтому отделять детектор от арбитра. Детектор сохраняет прежний head, время, origin, подписи и доказательства расхождения. Арбитр следует внешнему правилу: именованному органу, кворуму ключей, независимому архиву, процедуре восстановления или договорному приоритету. Без такой нормы фраза «доверять самой длинной цепочке» просто скрывает политическое решение в алгоритме.
Tombstone и successor имеют ту же природу. Tombstone сохраняет факт завершения узла, ссылка на преемника помогает продолжить поиск. Она не переносит автоматически идентичность, хранение, лицензию, ключи или доверие. Клиент сохраняет старый идентификатор и конец его истории, записывает утверждение о преемстве, а новый узел оценивает заново.
Найденный текст остаётся внешним вводом
Название отношения skills, contribute или now классифицирует цель. Оно не делает содержимое системной инструкцией для агента. Текст может просить раскрыть секрет, обойти ограничение или выполнить изменение. Его можно индексировать, сравнивать и пересказывать, но действие требует отдельного разрешения.
Безопасный конвейер хранит origin, начальный и конечный URL, redirect-цепочку, реально подключённый адрес, media type, отношение, версию карты, результат дайджеста, время и решение о доверии. Исполнитель получает структурированный запрос capability с субъектом, tenant, ресурсом, сроком и версией политики. Смешивание локальных правил и чужой прозы в одном плоском контексте уничтожает границу.
Сам обход ссылок открывает сетевые соединения. Peer и redirect могут вести на loopback, private, link-local, multicast или сервис метаданных. DNS rebinding меняет публичный адрес после проверки на внутренний перед подключением. Клиент должен нормализовать URL, ограничивать схемы, использовать контролируемое разрешение имён, блокировать неразрешённые классы адресов и повторять проверку после каждого redirect и для фактического соединения.
Граф требует бюджетов глубины, узлов, байтов, времени, параллелизма и запросов на origin. Циклы надо обнаруживать. Исчерпание бюджета даёт частичный результат: «не найдено в этом ограниченном обходе», а не «не существует». Публичное представление также может быть намеренно сокращено по сравнению с аутентифицированным.
Кэш хранит представление, не мандат
RFC 9111, ETag и 304 Not Modified экономят передачу. 304 означает, что сервер считает выбранное представление неизменным относительно валидатора. Он не подтверждает заново автора, лицензию или полномочия. Для значимых решений нужно сохранять карту, которая привела к цели, возраст кэша, валидатор и версию политики.
Карта сама может раскрывать чувствительные метаданные. Даже если цель требует аутентификации, наружу выходят её существование, имя, тип, ритм обновлений и дайджест. Стабильный дайджест иногда позволяет проверить догадку о содержимом. Нужны сокращённые публичные и расширенные авторизованные представления, возможность скрывать поля и явная семантика неполноты.
В начальном инциденте верным ответом было не выбрать ветвь автоматически, а остановить зависящие от неё действия и передать полный пакет доказательств владельцу правила восстановления. Это не слабость автоматизации. Это точка, где техническое наблюдение честно заканчивается и начинается институциональная власть.
knowledge-linkset может сделать знания лучше наблюдаемыми: где они лежат, как связаны, какие байты ожидались и что изменилось. Но наблюдаемость не равна юрисдикции. Карта не назначает автора, дайджест не выбирает истину, журнал не коронует историю, а найденная команда не создаёт разрешение.
Sources
- https://datatracker.ietf.org/doc/draft-besleaga-agentic-knowledge-wellknown/
- https://datatracker.ietf.org/doc/draft-besleaga-agentic-knowledge-wellknown/history/
- https://datatracker.ietf.org/api/v1/doc/document/draft-besleaga-agentic-knowledge-wellknown/
- https://datatracker.ietf.org/doc/draft-besleaga-agentic-knowledge-wellknown/references/
- https://datatracker.ietf.org/doc/draft-besleaga-agentic-knowledge-wellknown/referencedby/
- https://www.ietf.org/archive/id/draft-besleaga-agentic-knowledge-wellknown-00.txt
- https://www.ietf.org/archive/id/draft-besleaga-agentic-knowledge-wellknown-00.html
- https://www.ietf.org/archive/id/draft-besleaga-agentic-knowledge-wellknown-00.xml
- https://www.rfc-editor.org/rfc/rfc8615.html
- https://www.rfc-editor.org/rfc/rfc9264.html
- https://www.rfc-editor.org/rfc/rfc9530.html
- https://www.rfc-editor.org/rfc/rfc9651.html
- https://www.rfc-editor.org/rfc/rfc8785.html
- https://www.rfc-editor.org/rfc/rfc9110.html
- https://www.rfc-editor.org/rfc/rfc9111.html
- https://www.rfc-editor.org/rfc/rfc9421.html
- https://www.rfc-editor.org/rfc/rfc9727.html
- https://www.rfc-editor.org/rfc/rfc6906.html
- https://www.rfc-editor.org/rfc/rfc8288.html
- https://www.rfc-editor.org/rfc/rfc9309.html
- https://datatracker.ietf.org/doc/draft-arsentev-llm-context-discovery/
- https://datatracker.ietf.org/doc/draft-jimenez-dawn-discovery-landscape/
- https://www.iana.org/assignments/well-known-uris/well-known-uris.xhtml
- https://www.iana.org/assignments/link-relations/link-relations.xhtml
- https://agenticsystemcore.com/.well-known/knowledge-linkset
- https://agenticsystemcore.com/specs/
- https://heng.lu/on-reality-layers-symbolic-power-and-why-clarity-feels-so-hostile/
- https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- https://heng.lu/running-code-primary-the-patch-needed-to-preserve-the-internet-original-design/
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
